Ein Jahr lang wurden Daten von LaCies Online Shop abgegriffen
Der Online Shop des Hardware-Herstellers LaCie ist nicht mehr erreichbar. Der Grund: Unbekannte konnten fast ein Jahr lang eingegebene Kundeninformationen auslesen. Jetzt zieht der Online Shop auf einen sichereren Provider um, danach wird der Shop wieder verfügbar sein.
Wie LaCie in einer Pressemitteilung angibt, sind sowohl das FBI als auch ein engagierter Dienstleister mit der Aufklärung des Falles befasst.
Anscheinend hat in einem Zeitfenster vom 27. März 2013 bis zum 10. März 2014, also fast ein Jahr lang, eine Sicherheitslücke bestanden. Durch diese konnten Angreifer Kundennamen und -adressen sowie E-Mail-Daten, Kreditkartennummern und Kreditkartenablaufdaten abgreifen. Ebenso standen Nutzernamen und -passwörter des Online Shops den Eindringlingen offen, sodass LaCie nun alle Nutzerpasswörter zurückgesetzt hat.
Seit dem 11. April informiert LaCie von dem Datendiebstahl betroffene Nutzer.
Wer in dem beschriebenen Zeitfenster eine Transaktion im LaCie Online Shop durchführte und bisher nicht informiert wurde, kann sich auf der LaCie-Supportseite () weitere Informationen verschaffen. Bereits vergangenen Monat veröffentlichte der Sicherheitsspezialist Brian Krebs in seinem Block Hinweise auf Sicherheitsprobleme in LaCies Online Shop. Seiner Beobachtung nach nutzten Hacker eine Schwachstelle in Adobes Software ColdFusion, um in eine Vielzahl von Shoppingsystemen einzudringen.
Weiterführende Links: